Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Smash Balloon Instagram Feed est un plugin WordPress populaire qui affiche des flux Instagram sur votre site. Il récupère les publications via l'API Instagram Graph côté serveur et les met en cache, mais les images affichées sont chargées depuis les CDN Instagram et Meta, exposant l'IP du visiteur à Meta.
Smash Balloon Instagram Feed est un plugin WordPress très utilisé qui se connecte à l'API Instagram Graph pour afficher des publications, reels ou stories Instagram sur votre site. Le plugin récupère les données des publications côté serveur et les met en cache, mais lorsqu'un visiteur consulte la page, son navigateur charge les fichiers médias directement depuis les domaines CDN d'Instagram et Meta, ce qui expose son adresse IP à Meta.
Le plugin lui-même ne dépose aucun cookie de suivi et effectue les appels API côté serveur. Cependant, lorsque les images sont chargées directement depuis les CDN Meta, le navigateur du visiteur peut recevoir des cookies Meta tels que datr (identifiant de navigateur utilisé pour la sécurité et la publicité, 2 ans) et ig_did (identifiant d'appareil Instagram, 1 an). L'IP du visiteur, le navigateur et le référent sont également exposés à Meta à chaque requête d'image CDN. L'activation de la mise en cache locale des images dans le plugin élimine ces connexions directes du navigateur vers Meta.
Lorsque les images sont servies directement depuis les CDN Meta, la directive ePrivacy exige un consentement préalable avant que Meta puisse déposer des cookies sur l'appareil du visiteur. Au titre du RGPD, le transfert d'IP et de données d'appareil vers Meta aux Etats Unis nécessite une base juridique et un mécanisme de transfert approprié. Si les images sont entièrement mises en cache localement, le risque pour la vie privée diminue considérablement et l'intérêt légitime peut constituer une base viable pour les appels API côté serveur.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Si les médias Meta sont chargés directement dans le navigateur du visiteur, le consentement doit être obtenu avant le rendu du flux. Implémentez cela en différant le chargement du flux derrière une vérification de la plateforme de gestion du consentement. Si vous activez la mise en cache complète des images localement et servez tous les médias depuis votre propre serveur, la nécessité d'un consentement préalable est substantiellement réduite, bien que vous deviez toujours divulguer la connexion API Instagram côté serveur dans votre politique de confidentialité.
Meta Platforms Inc. a son siège aux Etats Unis. Lorsque les navigateurs des visiteurs chargent des images depuis scontent.cdninstagram.com ou les domaines fbcdn.net, leurs adresses IP et données d'appareil sont transférées aux Etats Unis. Meta s'appuie sur le cadre de confidentialité des données UE Etats Unis et les clauses contractuelles types. L'activation de la mise en cache locale des images élimine ce transfert direct du navigateur vers les Etats Unis.
Pour utiliser Smash Balloon Instagram Feed en conformité : activez la mise en cache locale des images dans les paramètres du plugin ; si la mise en cache n'est pas utilisée, conditionnez le flux au consentement ; ajoutez Meta et Instagram à votre politique de cookies ; divulguez la connexion API Instagram Graph dans votre politique de confidentialité ; documentez le mécanisme de transfert pour tout transfert résiduel vers les Etats Unis ; vérifiez les paramètres du plugin après chaque mise à jour pour confirmer que la mise en cache reste active.
Les sites web utilisant Smash Balloon Instagram Feed doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD doit être envisagée si votre site attire un large public ou sert des utilisateurs vulnérables et affiche des médias Instagram chargés directement depuis les CDN Meta, car chaque chargement de page expose l'IP du visiteur à Meta aux Etats Unis. Risques clés : transfert involontaire de données vers Meta avant tout consentement, possible dépôt de cookies Meta, et difficulté d'obtenir un consentement éclairé pour les requêtes CDN en arrière plan. Mitigation : activez la mise en cache locale des images dans les paramètres du plugin. Documentez la configuration de mise en cache et tout mécanisme de transfert résiduel.
Exemple de texte de consentement
Cette section de la page charge des photos Instagram directement depuis les serveurs Meta. Meta peut recevoir votre adresse IP et déposer des cookies lors du chargement de ces images. Consentez-vous au chargement du contenu Instagram depuis Meta ?
Domaines tiers contactes
scontent.cdninstagram.com*.fbcdn.netgraph.instagram.comwww.instagram.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| datr | Marketing | 2 years | Meta browser identifier used for security purposes and advertising targeting, set when Meta CDN media is loaded in the visitor browser |
| ig_did | Tracking | 1 year | Instagram device identifier that persists to track the visitor device across Instagram and Meta properties |
| plugin_cache | Functional | Configured by admin | Server side cache entry used by Smash Balloon to store fetched Instagram post data locally, not set in the visitor browser |
Smash Balloon Instagram Feed collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Le plugin Smash Balloon lui-même ne dépose aucun cookie de suivi. Cependant, lorsque les images sont chargées directement depuis les CDN Meta, le navigateur du visiteur peut recevoir des cookies Meta tels que datr (identifiant de navigateur pour la sécurité et la publicité, 2 ans) et ig_did (identifiant d'appareil Instagram, 1 an). L'activation de la mise en cache locale des images dans les paramètres du plugin empêche ces cookies Meta d'être déposés.
Le consentement est requis si les images Instagram sont chargées directement depuis les CDN Meta, car des cookies Meta peuvent être déposés au chargement de la page. Si vous activez la mise en cache locale complète des images, la connexion directe du navigateur vers Meta est éliminée et le consentement préalable peut ne pas être requis, mais vous devez toujours divulguer la connexion API Instagram côté serveur.
Lorsque les médias Meta sont chargés directement dans le navigateur, la base juridique requise est le consentement au titre de l'article 6(1)(a) du RGPD et de l'article 5(3) ePrivacy. Si les images sont entièrement auto hébergées via le cache du plugin, l'intérêt légitime au titre de l'article 6(1)(f) du RGPD peut être viable pour la connexion API Instagram côté serveur, sous réserve d'un test de mise en balance.
Oui, lorsque les images sont chargées depuis les CDN Meta dans le navigateur du visiteur. Meta Platforms Inc. a son siège aux Etats Unis et les adresses IP et données d'appareils des visiteurs sont transférées lors des requêtes d'images. Meta s'appuie sur le cadre de confidentialité des données UE Etats Unis et les clauses contractuelles types. La mise en cache locale des images élimine ce transfert direct.
Une AIPD doit être envisagée pour les sites à fort trafic où les images Instagram sont chargées directement depuis les CDN Meta, car chaque affichage de page expose les données des visiteurs à Meta aux Etats Unis. La mise en cache locale des images réduit substantiellement ce risque.
Activez la mise en cache locale des images dans les paramètres du plugin. Si la mise en cache n'est pas utilisée, conditionnez le flux Instagram à un consentement via votre plateforme de gestion du consentement. Ajoutez Meta et Instagram à votre politique de cookies. Divulguez la connexion API Instagram Graph côté serveur dans votre politique de confidentialité.
L'auto hébergement de toutes les images Instagram via le cache du plugin est la configuration la plus respectueuse de la vie privée. Vous pouvez également afficher des captures d'écran statiques de vos publications Instagram hébergées sur votre propre serveur avec un lien vers votre profil, éliminant ainsi toutes les connexions CDN Meta.
Si les images Instagram sont chargées depuis les CDN Meta, ajoutez Meta et Instagram à votre politique de cookies en listant datr (2 ans, identifiant de sécurité et publicité) et ig_did (1 an, identifiant d'appareil Instagram). Indiquez que les données peuvent être transférées à Meta aux Etats Unis via le cadre de confidentialité des données UE Etats Unis.